---
title: "Серпневий Patch Tuesday 2026: Microsoft виправила 400 вразливостей, включаючи атаку Lazarus"
description: "🚨 Microsoft виправила 400+ вразливостей у серпні 2026, включаючи 3 zero-day! Одна з них вже використовувалася групуванням Lazarus. Оновлюйтеся терміново! #cybersecurity #microsoft #patchtuesday"
date: 2026-08-14T12:22:00.000Z
lang: uk
url: https://xab.info/uk/posts/serpeny-2026-patch-tuesday-microsoft-400-vrazlivosti-lazarus-uk
tags: [microsoft, cybersecurity, patch-tuesday, zero-day, lazarus, cve, windows]
publisher: "XAB.info"
---

# Серпневий Patch Tuesday 2026: Microsoft виправила 400 вразливостей, включаючи атаку Lazarus

![Логотип Microsoft на фасаді сучасної будівлі, що ілюструє тему серпневого Patch Tuesday 2026 та закриття вразливостей](https://xab.info/media/2026/08/14/august-2026-patch-tuesday-microsoft-400-vulnerabilities-lazarus/august-2026-patch-tuesday-microsoft-400-vulnerabilities-lazarus-1.webp)

## 🎯 Key Points

- Microsoft виправила понад 400 вразливостей, включаючи 42 критичні.
- Три вразливості нульового дня, одна з яких активно експлуатувалася Lazarus.
- CVE-2026-68820 дозволяє отримати права SYSTEM через race condition.
- Інші компанії (Adobe, Cisco, VMware) також випустили критичні оновлення.

14 серпня 2026 року завершився один із найнапруженіших місяців в історії кібербезпеки корпоративного сектору. В рамках традиційного циклу оновлень «Patch Tuesday» Microsoft випустила масштабний пакет виправлень, що охопив понад 400 вразливостей у своїх продуктах. Серед них — 42 критичні помилки, які дозволяють зловмисникам віддалено запускати шкідливий код. Особливу увагу експертів привернуло наявність трьох вразливостей нульового дня (zero-day), одна з яких вже активно експлуатувалася в дикій природі.

### Активна експлуатація вразливості Lazarus

Центральною подією серпневого оновлення стала вразливість CVE-2026-68820, виявлена у драйвері Windows Ancillary Function Driver для WinSock. Помилка типу «Use after free» дозволяє локальному авторизованому зловмиснику викликати стан гонки (race condition) та отримати права SYSTEM. За даними компанії Check Point, цю брешь вже використала північнокорейська хакерська групування Lazarus для розгортання нової версії руткіту FudModule в режимі ядра. Це підтверджує, що загроза не теоретична, а реальна і вже завдала шкоди деяким організаціям.

### Дві додаткові вразливості нульового дня

Окрім CVE-2026-68820, Microsoft виправила ще дві критичні вразливості нульового дня. CVE-2026-62832 у Windows User Profile Service дозволяє локальному користувачеві завантажувати реєстровий куст іншого облікового запису та отримувати права адміністратора. Ця помилка збігається з вразливістю LegacyHive, раніше виявленою дослідником Nightmare Eclipse. Друга вразливість, CVE-2026-72971, стосується драйвера ізоляції контейнерів Windows (unionfs.sys) і дозволяє локально підвищити привілеї через некоректну обробку посилань перед доступом до файлів.

### Суперечливі дані

Хоча більшість джерел сходяться на тому, що Microsoft виправила близько 400 вразливостей, точні цифри відрізняються. За даними SecurityWeek, було виправлено 421 CVE, тоді як ITWire повідомляє про 398 вразливостей. Різниця може бути пов'язана з тим, що деякі джерела враховують лише оновлення, випущені безпосередньо в день Patch Tuesday, тоді як інші включають раніше виправлені баги в Mariner, Microsoft Teams, Azure, Entra, Office та Power Apps. Це створює невизначеність у загальній статистиці, але не змінює суті: масштаб оновлень був безпрецедентним.

### Оновлення від інших технологічних гігантів

Microsoft не залишилася єдиною компанією, що випустила критичні оновлення у серпні 2026 року. Adobe виправила вразливості в Coldfusion, Commerce, Lightroom Classic, Content Credentials SDK та Campaign Classic. Cisco усунула недоліки в Catalyst SD-WAN, IOS, IOS XE та ClamAV. Metabase виправила критичну вразливість SQL-ін'єкції, яка використовувалася для викрадення даних. N-able виправила обхід перевірки автентифікації (CVE-2026-18577) у серверах N-central. SAP випустила виправлення для SAP Commerce Cloud з деталізацією критичності 10.0 через неправильну авторизацію. TP-Link усунула 15 вразливостей у механізмі ZTP мережевих пристроїв Omada. VMware виправила обхід перевірки автентифікації та можливість віддаленого виконання коду в VMware Avi Load Balancer.

### Рекомендації для організацій

Експерти наполегливо рекомендують усім організаціям негайно застосувати серпневі оновлення Microsoft, особливо якщо вони використовують Windows у виробничому середовищі. Враховуючи активну експлуатацію вразливості Lazarus, відкладання патчингу може призвести до серйозних інцидентів. Також важливо перевірити наявність оновлень від інших вендорів, оскільки багато з них стосувалися критично важливих компонентів інфраструктури.

## 🔍 Fact-Check Verification

- [Серпневий Patch Tuesday 2026: Microsoft виправила 421 CVE, одна експлуатована zero-day](https://www.securityweek.com/august-2026-patch-tuesday-microsoft-fixes-421-cves-one-exploited-zero-day/) - Подтверждает 421 CVE и активную эксплуатацию одной уязвимости.
- [Серпневий Patch Tuesday Microsoft: 398 вразливостей, 3 zero-days, і Північна Корея була першою](https://itwire.com/business-it-news/security/microsofts-august-patch-tuesday-398-flaws-3-zero-days-and-one-north-korea-got-to-first) - Указывает на 398 уязвимостей и подтверждает участие Lazarus.
- [Microsoft виправила близько 400 вразливостей у серпневому Patch Tuesday 2026](https://www.msn.com/en-xl/news/other/microsoft-fixes-around-400-flaws-in-august-2026-patch-tuesday/ar-AA29THEc) - Общее подтверждение масштаба обновлений.
- [Серпневий Patch Tuesday Microsoft: виправлено 400+ багів, одна zero-day вже під атакою](https://www.techrepublic.com/article/news-microsoft-august-2026-patch-tuesday/) - Подтверждает наличие эксплуатируемой уязвимости.

## ❓ FAQ

### Q: Скільки вразливостей виправила Microsoft у серпні 2026?
**A:** Близько 400, точна кількість варіюється від 398 до 421 залежно від джерела.

### Q: Які вразливості нульового дня були виправлені?
**A:** CVE-2026-68820, CVE-2026-62832 та CVE-2026-72971.

### Q: Хто експлуатував вразливість CVE-2026-68820?
**A:** Північнокорейська групування Lazarus.

### Q: Які інші компанії випустили оновлення у серпні?
**A:** Adobe, Cisco, Metabase, N-able, SAP, TP-Link, VMware.